CYBERSECPRODUCTS Telegram 69
❗️ТОП 9 Кейсов использования NDR по мнению Stellar Cyber

1⃣ Детектирование горизонтального перемещения (Lateral movement)
Продвинутые NDR могут делать это автоматически, также есть возможности детекта в ручную при работе с агрегированными событиями и таймлайнами.

2⃣ Детектирование компрометации учетных записей
С этим хорошо справляются поведенческие модели.

3⃣Снижение ущерба и ускорение реагирования на атаки через программы-вымогатели (Ransoware)
Один из самых спорных кейсов на мой взгляд. Конечно, поведенческие модели могут задетектить отклонение в поведении хоста, но чтобы снизить ущерб нужно автоматически блокировать аномалии. Что применяется достаточно редко, ввиду высоких рисков.
Для детектирования использования известных уязвимостей, хорошо подходит поведенческая модель для сигнатур, которая покажет если с одного хоста идут массовые попытки эксплуатации одной известной уязвимости.

4⃣ Детектирование инсайдеров
Аналогично второму кейсу, хорошо подходят поведенческие модели.

5⃣Детектирование вредоносного ПО (Malware)
Для детекта zero-day или редко используемого вредоносного ПО используются поведенческие модели. Из базовых технологий может использоваться IDS и данные hash антивирусных баз.

6⃣Детектирование фишинговых атак
Здесь NDR может использовать машинное обучение для проверки доменов ссылок на предмет использования DGA.
Также используются данные IoC от TI, и желательно от нескольких.

7⃣Детектирование коммуникаций с C&C
Один из любимых кейсов применения машинного обучения в NDR.

8⃣Детектирование эксфильтрация данных
Считаю один из самых недооцененных кейсов. Кажется достаточно простая угрозы, но базы с ПД постоянно утекают в руки мошенников. Хорошо детектится поведенческими моделями.

9⃣Консолидация инфраструктуры ИБ
Интеграция с другими компонентами ИБ - SOAR, NAC, NGFW, EDR повышает защищенность и позволяет максимального использоваться сильные стороны различных СЗИ. Как для блокирования атак, и для обогащения инцидентов и проведения расследований.


Считаю, здесь не хватает одного очень важного кейса, с которого и начинается безопасность в сети - видимость того, что реально происходит в сети.
Please open Telegram to view this post
VIEW IN TELEGRAM



tgoop.com/CyberSecProducts/69
Create:
Last Update:

❗️ТОП 9 Кейсов использования NDR по мнению Stellar Cyber

1⃣ Детектирование горизонтального перемещения (Lateral movement)
Продвинутые NDR могут делать это автоматически, также есть возможности детекта в ручную при работе с агрегированными событиями и таймлайнами.

2⃣ Детектирование компрометации учетных записей
С этим хорошо справляются поведенческие модели.

3⃣Снижение ущерба и ускорение реагирования на атаки через программы-вымогатели (Ransoware)
Один из самых спорных кейсов на мой взгляд. Конечно, поведенческие модели могут задетектить отклонение в поведении хоста, но чтобы снизить ущерб нужно автоматически блокировать аномалии. Что применяется достаточно редко, ввиду высоких рисков.
Для детектирования использования известных уязвимостей, хорошо подходит поведенческая модель для сигнатур, которая покажет если с одного хоста идут массовые попытки эксплуатации одной известной уязвимости.

4⃣ Детектирование инсайдеров
Аналогично второму кейсу, хорошо подходят поведенческие модели.

5⃣Детектирование вредоносного ПО (Malware)
Для детекта zero-day или редко используемого вредоносного ПО используются поведенческие модели. Из базовых технологий может использоваться IDS и данные hash антивирусных баз.

6⃣Детектирование фишинговых атак
Здесь NDR может использовать машинное обучение для проверки доменов ссылок на предмет использования DGA.
Также используются данные IoC от TI, и желательно от нескольких.

7⃣Детектирование коммуникаций с C&C
Один из любимых кейсов применения машинного обучения в NDR.

8⃣Детектирование эксфильтрация данных
Считаю один из самых недооцененных кейсов. Кажется достаточно простая угрозы, но базы с ПД постоянно утекают в руки мошенников. Хорошо детектится поведенческими моделями.

9⃣Консолидация инфраструктуры ИБ
Интеграция с другими компонентами ИБ - SOAR, NAC, NGFW, EDR повышает защищенность и позволяет максимального использоваться сильные стороны различных СЗИ. Как для блокирования атак, и для обогащения инцидентов и проведения расследований.


Считаю, здесь не хватает одного очень важного кейса, с которого и начинается безопасность в сети - видимость того, что реально происходит в сети.

BY Кибербезопасность и продуктовая экспертиза | Станислав Грибанов




Share with your friend now:
tgoop.com/CyberSecProducts/69

View MORE
Open in Telegram


Telegram News

Date: |

The creator of the channel becomes its administrator by default. If you need help managing your channel, you can add more administrators from your subscriber base. You can provide each admin with limited or full rights to manage the channel. For example, you can allow an administrator to publish and edit content while withholding the right to add new subscribers. Joined by Telegram's representative in Brazil, Alan Campos, Perekopsky noted the platform was unable to cater to some of the TSE requests due to the company's operational setup. But Perekopsky added that these requests could be studied for future implementation. Done! Now you’re the proud owner of a Telegram channel. The next step is to set up and customize your channel. Your posting frequency depends on the topic of your channel. If you have a news channel, it’s OK to publish new content every day (or even every hour). For other industries, stick with 2-3 large posts a week. A few years ago, you had to use a special bot to run a poll on Telegram. Now you can easily do that yourself in two clicks. Hit the Menu icon and select “Create Poll.” Write your question and add up to 10 options. Running polls is a powerful strategy for getting feedback from your audience. If you’re considering the possibility of modifying your channel in any way, be sure to ask your subscribers’ opinions first.
from us


Telegram Кибербезопасность и продуктовая экспертиза | Станислав Грибанов
FROM American